Հեղինակ: ProHoster

Samba-ի խոցելիությունները, որոնք հանգեցնում են բուֆերների արտահոսքի և բազային գրացուցակի սահմաններից դուրս

Հրապարակվել են Samba 4.17.2, 4.16.6 և 4.15.11 ուղղիչ թողարկումները՝ վերացնելով երկու խոցելիությունը։ Փաթեթների թարմացումների թողարկումը բաշխումներում կարելի է հետևել էջերում՝ Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD: CVE-2022-3437 - Բուֆերային արտահոսք unwrap_des() և unwrap_des3() ֆունկցիաներում, որոնք տրամադրված են GSSAPI գրադարանում Heimdal փաթեթից (տրամադրվում է Samba-ով 4.0 տարբերակից սկսած): Խոցելիության շահագործում […]

Հրապարակվել է PNG ձևաչափի երրորդ հրատարակության նախագիծը

W3C-ը հրապարակել է մասնագրերի երրորդ հրատարակության նախագիծը, որը ստանդարտացնում է պատկերների փաթեթավորման PNG ձևաչափը: Նոր տարբերակը լիովին հետամնաց համատեղելի է 2003 թվականին թողարկված PNG բնութագրի երկրորդ հրատարակության հետ և ունի լրացուցիչ հնարավորություններ, ինչպիսիք են անիմացիոն պատկերների աջակցությունը, EXIF ​​մետատվյալների ինտեգրման հնարավորությունը և CICP (Coding-Independent Code) տրամադրումը: Միավորներ) գունային տարածություններ սահմանելու հատկություն (ներառյալ թվերը […]

Brython 3.11-ի թողարկում, Python լեզվի ներդրում վեբ բրաուզերների համար

Ներկայացվել է Brython 3.11 (Browser Python) նախագծի թողարկումը Python 3 ծրագրավորման լեզվի ներդրմամբ՝ վեբ բրաուզերի կողմից կատարման համար, որը թույլ է տալիս օգտագործել Python-ը JavaScript-ի փոխարեն՝ համացանցի համար սկրիպտներ մշակելու համար: Ծրագրի կոդը գրված է Python-ով և տարածվում է BSD լիցենզիայի ներքո: Միացնելով brython.js և brython_stdlib.js գրադարանները՝ վեբ մշակողը կարող է օգտագործել Python՝ կայքի տրամաբանությունը սահմանելու համար։

Բամբլը բացեց մեքենայական ուսուցման համակարգ՝ անպարկեշտ պատկերները հայտնաբերելու համար

Bumble-ը, որը մշակում է առցանց ծանոթությունների ամենամեծ ծառայություններից մեկը, բացել է Private Detector մեքենայական ուսուցման համակարգի սկզբնական կոդը, որն օգտագործվում է ծառայությանը վերբեռնված լուսանկարներում անպարկեշտ պատկերները նույնականացնելու համար: Համակարգը գրված է Python-ով, օգտագործում է Tensorflow շրջանակը և տարածվում է Apache-2.0 լիցենզիայի ներքո: Դասակարգման համար օգտագործվում է EfficientNet v2 կոնվոլյուցիոն նեյրոնային ցանցը։ Ներբեռնման համար հասանելի է պատկերների նույնականացման պատրաստի մոդելը [...]

RISC-V ճարտարապետության սկզբնական աջակցությունն ավելացվել է Android կոդի բազայում

AOSP (Android Open Source Project) պահոցը, որը մշակում է Android պլատֆորմի սկզբնական կոդը, սկսել է ներառել փոփոխություններ՝ RISC-V ճարտարապետության վրա հիմնված պրոցեսորներով սարքերին աջակցելու համար: Փոփոխությունների RISC-V աջակցության փաթեթը պատրաստվել է Alibaba Cloud-ի կողմից և ներառում է 76 պատչեր, որոնք ընդգրկում են տարբեր ենթահամակարգեր, այդ թվում՝ գրաֆիկական փաթեթը, ձայնային համակարգը, վիդեո նվագարկման բաղադրիչները, բիոնիկ գրադարանը, dalvik վիրտուալ մեքենան, […]

Python 3.11 ծրագրավորման լեզվի թողարկում

Մեկ տարվա մշակումից հետո հրապարակվել է Python 3.11 ծրագրավորման լեզվի զգալի թողարկումը։ Նոր մասնաճյուղը կաջակցվի մեկուկես տարի, որից հետո ևս երեքուկես տարի կստեղծվեն շտկումներ՝ վերացնելու խոցելիությունը։ Միևնույն ժամանակ սկսվեց Python 3.12 մասնաճյուղի ալֆա թեստավորումը (զարգացման նոր ժամանակացույցի համաձայն՝ նոր մասնաճյուղի վրա աշխատանքը սկսվում է թողարկումից հինգ ամիս առաջ […]

IceWM 3.1.0 պատուհանների կառավարչի թողարկում՝ շարունակելով ներդիրների հայեցակարգի մշակումը

Հասանելի է թեթև պատուհանների կառավարիչ IceWM 3.1.0: IceWM-ն ապահովում է ամբողջական կառավարում ստեղնաշարի դյուրանցումների, վիրտուալ աշխատասեղանների, առաջադրանքների տողի և մենյուի հավելվածների միջոցով օգտագործելու հնարավորության միջոցով: Պատուհանների կառավարիչը կազմաձևված է բավականին պարզ կազմաձևման ֆայլի միջոցով, թեմաները կարող են օգտագործվել: Ներկառուցված հավելվածները հասանելի են պրոցեսորի, հիշողության և տրաֆիկի մոնիտորինգի համար: Առանձին-առանձին, մի քանի երրորդ կողմի GUI-ներ են մշակվում անհատականացման, աշխատասեղանի ներդրման և խմբագիրների համար […]

Memtest86+ 6.00-ի թողարկում UEFI-ի աջակցությամբ

Վերջին նշանակալի ճյուղի ձևավորումից 9 տարի անց հրապարակվեց RAM MemTest86+ 6.00-ի փորձարկման ծրագրի թողարկումը։ Ծրագիրը կապված չէ օպերացիոն համակարգերի հետ և կարող է գործարկվել անմիջապես BIOS/UEFI որոնվածից կամ bootloader-ից՝ RAM-ի ամբողջական ստուգման համար: Եթե ​​խնդիրներ հայտնաբերվեն, Memtest86+-ում կառուցված վատ հիշողության տարածքների քարտեզը կարող է օգտագործվել միջուկում […]

Լինուս Տորվալդսն առաջարկեց դադարեցնել աջակցությունը i486 CPU-ին Linux միջուկում

«cmpxchg86b» հրահանգը չաջակցող x8 պրոցեսորների համար լուծումների քննարկման ժամանակ Լինուս Տորվալդսը հայտարարեց, որ գուցե ժամանակն է այս հրահանգը պարտադիր դարձնել միջուկի գործարկման համար և դադարեցնել աջակցությունը i486 պրոցեսորների համար, որոնք ավելի շուտ «cmpxchg8b» չեն աջակցում: քան փորձեք ընդօրինակել այս հրահանգի գործողությունը պրոցեսորների վրա, որոնք այլևս ոչ ոք չի օգտագործում: Ներկայումս […]

CQtDeployer 1.6-ի թողարկում, հավելվածի տեղակայման օգտակար ծրագիր

QuasarApp-ի մշակման թիմը հրապարակել է CQtDeployer v1.6-ի թողարկումը, որը օգտակար է C, C++, Qt և QML հավելվածների արագ տեղակայման համար: CQtDeployer-ն աջակցում է deb փաթեթների, zip արխիվների և qifw փաթեթների ստեղծմանը: Կոմունալը միջպլատֆորմային և խաչաձեւ ճարտարապետություն է, որը թույլ է տալիս տեղակայել հավելվածների arm և x86 բլոկները Linux-ի կամ Windows-ի ներքո: CQtDeployer հավաքները բաշխվում են deb, zip, qifw և snap փաթեթներով: Կոդը գրված է C++-ով և […]

GitHub-ում հրապարակված շահագործումներում վնասակար կոդի առկայության վերլուծություն

Նիդեռլանդների Լեյդենի համալսարանի հետազոտողները ուսումնասիրել են GitHub-ում կեղծ շահագործման նախատիպերի տեղադրման հարցը, որոնք պարունակում են վնասակար կոդ՝ հարձակվելու այն օգտատերերի վրա, ովքեր փորձել են օգտագործել շահագործումը խոցելիությունը ստուգելու համար: Ընդհանուր առմամբ վերլուծվել է 47313 շահագործման պահոց՝ ընդգրկելով 2017-ից 2021 թվականներին հայտնաբերված հայտնի խոցելիությունները: Exploits-ի վերլուծությունը ցույց է տվել, որ դրանցից 4893-ը (10.3%) պարունակում է կոդ, որը […]

Թողարկվել են Rsync 3.2.7 և rclone 1.60 պահեստային կոմունալ ծրագրերը

Հրապարակվել է Rsync 3.2.7-ի թողարկումը, որը ֆայլերի համաժամացման և կրկնօրինակման ծրագիր է, որը թույլ է տալիս նվազագույնի հասցնել երթևեկությունը՝ աստիճանաբար պատճենելով փոփոխությունները: Տրանսպորտը կարող է լինել ssh, rsh կամ իր սեփական rsync արձանագրությունը: Այն աջակցում է անանուն rsync սերվերների կազմակերպմանը, որոնք օպտիմալ կերպով հարմար են հայելիների համաժամացման ապահովման համար: Ծրագրի կոդը բաշխվում է GPLv3 լիցենզիայի ներքո: Ավելացված փոփոխությունների թվում. Թույլատրվում է SHA512 հեշերի օգտագործումը, […]